冒险岛的号的装备被盗

发布时间:2024-05-18 19:36 发布:上海旅游网

问题描述:

冒险岛的号的装备被盗,他们是怎么做到的,我完全没有把密码告诉别人.

问题解答:

你的电脑一定是不小心被植入木马了,那些盗号的就利用这些木马盗取你的帐号密码!我就是几小时前刚被盗的人,我有两个号,这两号平时都是轮流上,结果刚才10点多去玩回来就发现其中一个点卷被洗了!!!另一个的MXB被洗光!气愤!所以告诉你个防止这类盗号木马的方法!
目前来看,木马盗号,无非就那么点伎俩!
开始只是原始的键盘监视器:把键盘输入的信息都记录下来,然后发送到木马作者处。这是最原始的木马。然后木马作者发现大家都喜欢CTRL+C,CTRL+V了,于是就添加了Clipboard.GetData()函数,让用户输入CTRL+V的时候,木马就从剪贴板里面把密码也复制出来了。现在,我们只要使用“倒输密码”的方法,就能有效的预防这类的弱智木马。

具体“倒输密码”的方法:

假设,密码是12345678,先输入5678,然后用鼠标(切记,一定是用鼠标,不要用键盘的Home键)把光标移动到5前面,补充输入1234。这样按提交,其实最终输入的密码是12345678,但是木马捕捉到的是56781234。这就是错密码!
但是,上面所说的这个办法不是100%能防住那些木马的,因为现在,有一些稍微聪明的木马作者,也开始尝试监视鼠标的单击事件,一旦单击发生,他怀疑玩家是否使用了“倒输密码”的方法,在捕捉报告中,做一个鼠标单击事件的标志,利用推测,最后还是能反推出密码的。如果我们举一反三,使用下面这样的办法输入密码,就万无一失了:
继续,假设: 密码还是12345678, 咱们先输入12678,或者输入1357,然后鼠标(切记,这里还是一定是用鼠标,不要用键盘的上下左右键)依次填充真实的密码……

用上面的方法,我在明知道有木马的机器上登录游戏也不怕-.-...
原理明白了,大家举一反三,兴许能再想出比这更安全的保护密码的方法!

另外补充几句,现在市面上的木马还只是停留在键盘、鼠标的监视上,但是我日前也发现了一款通过截取分析客户端与服务器封包数据的方式破译密码盗号的木马。这种木马不监视键盘和鼠标,而是截取客户端与服务器交换的数据包。当登陆的时候,这些数据包中就含有游戏账号和密码,虽然封包格式是经过加密的,但是我们中国的Cracker们的能力实在不能低估……
以上所有的木马,不管技术含量高还是低,都有一个共同的特点,就是常驻系统内存,在Windows中表现成为一个进程。他一定得在后台运行的时候才能发挥作用,而且每次开机木马都会想方设法让Windows加载自己,有能力的玩家常用MSCONFIG(Windows98,XP)和REGEDIT(所有Windows适用)检查启动项,发现可疑的启动加载项目就把它关了!!

最后要说的就是!——鄙视盗号人!!!

电脑不小心中木马了?推荐:360保险箱

可能是中木马了

木马!

木马被盗了

热点新闻